您的位置:新文秘網(wǎng)>>管理/調(diào)研報告/畢業(yè)論文/>>正文

支付清算系統(tǒng)業(yè)務(wù)連續(xù)性管理機制研究

發(fā)表時間:2014/4/19 15:44:25
目錄/提綱:……
一、系統(tǒng)運維風(fēng)險概述
二、業(yè)務(wù)連續(xù)性管理和計劃
三、建立支付清算系統(tǒng)BCM機制主要步驟和技術(shù)要點
3、研究制訂解決方案(1)研究資源和恢復(fù)時間需求
4、解決方案的規(guī)劃執(zhí)行(1)危機管理
四、商業(yè)銀行BCM實踐啟示
……
支付清算系統(tǒng)業(yè)務(wù)連續(xù)性管理機制研究
中國銀行總行運營服務(wù)總部收付總監(jiān)

通常提到的“運維風(fēng)險”,主要是指操作風(fēng)險!栋腿麪栃沦Y本協(xié)議》率先將操作風(fēng)險的衡量和管理納入金融機構(gòu)的風(fēng)險管理框架中,并將操作風(fēng)險定義為“由不完善或有問題的內(nèi)部程序、人員及系統(tǒng)或外部事件所造成損失的風(fēng)險”。我國的支付清算體系作為支持國家經(jīng)濟發(fā)展、維護金融穩(wěn)定的重要組成,由中央銀行履行支付結(jié)算職能、商業(yè)銀行為客戶提供支付結(jié)算服務(wù),其運維風(fēng)險防范工作尤為重要,有必要對支付清算系統(tǒng)運維風(fēng)險進行深入研究,并建立相應(yīng)的風(fēng)險防范機制。

一、系統(tǒng)運維風(fēng)險概述

1.支付清算系統(tǒng)運維風(fēng)險影響因素
根據(jù)《巴塞爾新資本協(xié)議》對操作風(fēng)險的定義,支付清算系統(tǒng)運維風(fēng)險主要有以下四方面影響因素。(1)人員因素:銀行員工內(nèi)部欺詐;失職違規(guī);知識技能匱乏;核心員工流失。(2)內(nèi)部流程:流程設(shè)計不完善、缺失,甚至無效。(3)系統(tǒng)因素:由于信息科技部門或服務(wù)供應(yīng)商提供的應(yīng)用系統(tǒng)或設(shè)備發(fā)生故障或其他原因,銀行不能正常提供服務(wù)或業(yè)務(wù)中斷而造成損失。(4)外部事件:外部欺詐/盜竊;洗錢;監(jiān)管規(guī)定;業(yè)務(wù)外包;自然災(zāi)害和_威脅。


2.運維風(fēng)險劃分類別
根據(jù)商業(yè)銀行管理和控制操作風(fēng)險的能力,可以將運維風(fēng)險劃分為四大類,即:可
……(新文秘網(wǎng)http://m.120pk.cn省略869字,正式會員可完整閱讀)…… 
規(guī)劃、基本框架統(tǒng)一。


2.業(yè)務(wù)影響分析(簡稱BIA)
制訂BCP最重要的原則是基于影響,而非基于起因。BIA是一個識別和衡量(定量和定性)業(yè)務(wù)中斷對業(yè)務(wù)流程造成的影響或損失的過程,用于確定恢復(fù)的優(yōu)先事項、資源需求,并幫助制定BCP。


(1)BIA至少包括:風(fēng)險影響評估:通過對各類風(fēng)險發(fā)生概率與影響程度的評估取得對總體風(fēng)險的相對估量。時間緊迫性排序:優(yōu)先即時響應(yīng)的重大業(yè)務(wù)流程、應(yīng)用系統(tǒng)與數(shù)據(jù);目標(biāo)業(yè)務(wù)量、作業(yè)能力水平;需要采取的措施和技術(shù)。


(2)BIA要達(dá)到目的:①確定哪些業(yè)務(wù)職能與流程是絕對重要和必要的;②確定在影響變得嚴(yán)重之前關(guān)鍵職能或流程能夠重新恢復(fù)營運所需時間;③確定哪些恢復(fù)策略與解決方案能夠滿足業(yè)務(wù)恢復(fù)時點要求;④確定將需要哪些恢復(fù)資源重新啟動重大業(yè)務(wù)運轉(zhuǎn);⑤對需要恢復(fù)運營的業(yè)務(wù)職能、流程與資源進行優(yōu)先排序。
(3)BIA的結(jié)果在呈現(xiàn)形式上將因業(yè)務(wù)復(fù)雜程度而不同,在初期建立BCP階段,一般采取問答文件或電子數(shù)據(jù)表方式。


3.研究制訂解決方案
(1)研究資源和恢復(fù)時間需求。包括人員、技術(shù)、其他資源(如辦公設(shè)備)、恢復(fù)時間目標(biāo)等需求。整體恢復(fù)運營時間目標(biāo)包括啟動時間+基礎(chǔ)設(shè)施恢復(fù)時間+應(yīng)用恢復(fù)時間+數(shù)據(jù)恢復(fù)時間+業(yè)務(wù)處理恢復(fù)需要時間。


(2)具體方案策略。①業(yè)務(wù)恢復(fù)選擇方案:確定危機管理控制備用地點;員工業(yè)務(wù)處理備用地點(要考慮場地距離、往返時間、場地地理位置,避免場地之間共用基礎(chǔ)設(shè)施);現(xiàn)場恢復(fù)成本(冷站點與熱站點);使用距原現(xiàn)場較遠(yuǎn)的現(xiàn)有辦公場所(分開生產(chǎn)與恢復(fù)地點);依靠服務(wù)商管理還是自身管理。②技術(shù)恢復(fù)選擇方案。IT數(shù)據(jù)中心備份設(shè)施;重大系統(tǒng)恢復(fù);丟失數(shù)據(jù)與重要記錄恢復(fù);IT恢復(fù)場所需考慮的特殊因素。③成本與風(fēng)險權(quán)衡。要根據(jù)銀行實際情況選擇確定平衡成本與風(fēng)險的適宜方式。④人員恢復(fù)選擇方案。轉(zhuǎn)移職能:指本地職能需求在另一場所具有相兼容的職能,該場所在預(yù)先確定的時間框架內(nèi)以及一定期間能夠承擔(dān)完整的職責(zé)。將員工遷至其他場所:指將本地參與恢復(fù)行動的員工遷至另一生產(chǎn)辦公場所,并在預(yù)設(shè)時間段承擔(dān)關(guān)鍵業(yè)務(wù)流程職責(zé)。在家工作:指參與恢復(fù)行動的本地員工在預(yù)設(shè)時間段在家辦公。本地恢復(fù)場所:指有選擇地將本地員工遷至專門的本地恢復(fù)辦公場所,并承擔(dān)關(guān)鍵業(yè)務(wù)流程職責(zé)。


4.解決方案的規(guī)劃執(zhí)行
(1)危機管理。①建立危機管理團隊:一般由銀行高管層與各部門代表組成,在危機發(fā)生時,能夠盡快評估損失并做出應(yīng)對危機的必要決策。②危機管理團隊工作內(nèi)容:建立團隊溝通渠道,確定團隊進行危機控制管理的場所;明確團隊成員職責(zé),提供內(nèi)外部溝通使用的有效聯(lián)絡(luò)信息;由IT、運營、前臺與危機管理團隊代表共同組成事件評估團隊,對危機情況進行初步評估,提交危機管理團隊進一步評估;一旦啟動恢復(fù)計劃,管理團隊將全程負(fù)責(zé)危機的管理,包括向內(nèi)外部信息傳達(dá)、協(xié)調(diào)執(zhí)行相關(guān)BCP計劃、解決問題等,直至業(yè)務(wù)和技術(shù)徹底恢復(fù)。


(2)業(yè)務(wù)恢復(fù)。確保各項業(yè)務(wù)/各個部門的關(guān)鍵業(yè)務(wù)、員工及應(yīng)用系統(tǒng)的恢復(fù)步驟,至少包括以下不同階段:人員遣散>>>抵達(dá)恢復(fù)場所步驟>>>在恢復(fù)場所的業(yè)務(wù)恢復(fù)步驟>>>返回正常工作場所后的復(fù)原步驟。


(3)技術(shù)恢復(fù)。確;A(chǔ)設(shè)施、應(yīng)用系統(tǒng)等恢復(fù)工作狀態(tài),包括明確IT部門要開展的具體恢復(fù)行動以及生產(chǎn)系統(tǒng)與相關(guān)恢復(fù)解決方案的說明等。


5.測試演練
(1)目的:①確保BCP計劃行之有效,業(yè)務(wù)能夠在目標(biāo)時間框架內(nèi)以確定的目標(biāo)水平繼續(xù)開展;②暴露現(xiàn)有BCP計劃的任何問題,對BCP計劃作出相應(yīng)調(diào)整;③使員工熟悉BCP計劃,以便在危機發(fā)生時能夠明確其職責(zé)和應(yīng)采取的行動。


(2)關(guān)鍵點:①測試并提升承擔(dān)各項職能人員從容應(yīng)對危機的能力,包括危機管理、業(yè)務(wù)恢復(fù)和技術(shù)恢復(fù);②測試所有職能之間的協(xié)作配合程度。


(3)內(nèi)容:①辦公區(qū)人員疏散。②部門呼叫樹:提供樹狀結(jié)構(gòu)的呼叫方式,使得業(yè)務(wù)中斷或部門內(nèi)部通知時具備有效的信息傳導(dǎo)渠道。③危機管理通知:向危機管理團隊發(fā)出的人工或自動呼叫流程。④前臺至后臺預(yù)演練習(xí),要確保:各部門均理解自身與其他部門及IT系統(tǒng)的相互依賴性;各部門相互協(xié)作配合,支持整套BCM規(guī)劃的實施。⑤交易處理流程:評估數(shù)據(jù)在具有相關(guān)依賴關(guān)系應(yīng)用系統(tǒng)之間的正常流動。


(4)要求:①確定測試演練頻率;②以業(yè)務(wù)為驅(qū)動,業(yè)務(wù)與IT部門密切配合;③確定測試范圍以及各職能之間的依賴性;④更復(fù)雜的系統(tǒng)化測試要求采用項目管理方式進行。


(5)后評價: ……(未完,全文共4832字,當(dāng)前僅顯示2441字,請閱讀下面提示信息。收藏《支付清算系統(tǒng)業(yè)務(wù)連續(xù)性管理機制研究》
文章搜索
相關(guān)文章